Gridinsoft Logo

Vstdlib_s.dll Trojan Kryptik - Звіт скану

Технічний аналіз

Ім'я файлу vstdlib_s.dll
Тип файлу
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.178.174
Версія бази даних 2024-06-08 07:00:52 UTC

Trojan.Win32.Kryptik.sa

Сімейство шкідливого ПЗ: Kryptik

Kryptik є троянським конем-бекдором, який надає неавторизований доступ до системи акторам загроз. Активує можливості віддаленого контролю та дозволяє зловмисникам виконувати різні шкідливі дії на скомпрометованих системах.
N/A
Рівень виявлення
1,285,632
Розмір файлу (байти)
2024-06-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
452954b04c9278c5bb36d2e0d65b29b1
SHA1
567101eb4f7e423a9862090c4c408a099a2b38d6
SHA256
c2e180df5e4a5501aa06e496cc6ed2bed5635f52fdcf878b27c0f4c74452ca5d
SHA512
616cac56ed27d1bef24a428c49603119fbf1c4ffa9a36cddfaabe0bcc7b7b5ff7bd9b671e726a9fc4cc392eb7e84b8a3e86998cb4891ddb0efd315f224d2d70d
ImpHash
1546a519b803487c2446e31b02976c33

PE-аналіз

Основна інформація

Базова адреса 0x10000000
Точка входу 0x1008e06f
Час компіляції 2024-06-07 17:40:08
Контрольна сума 0x00000000 (Фактична: 0x001437a8)
Версія ОС 6.0
Підписи PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 5 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32
Експорти 457 функцій
Ресурси 0 Ресурси
Секції 4 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.code 0x00001000 721,327 bytes 721,408 bytes 6.09 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 79295AEB279CA80E3F541740970470A9
.rdata 0x000b2000 111,556 bytes 111,616 bytes 5.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2FF3C2EFF3B529ECDA1C66699539D224
.data 0x000ce000 437,128 bytes 428,544 bytes 6.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D2BA16CBC0C71432FC0A062214E5AD6A
.reloc 0x00139000 23,024 bytes 23,040 bytes 6.62 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0F2D5025577DCE72B0D7DCB5C5636176
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Kryptik.sa

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Kryptik.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware